מוסכמות למתן שמות
קונבנציות כלליות
השתמש ב- _ (מקף תחתון) במקום - (מקף) בכל מקום (בשמות משאבים, בשמות מקורות נתונים, בשמות משתנים, בפלט וכו').
עדיף להשתמש באותיות קטנות ובמספרים (למרות ש- UTF-8 נתמך).
ארגומנטים של משאב ומקורות נתונים
אל תחזורו על סוג המשאב בשם המשאב (לא באופן חלקי או מלא):
`resource "aws_route_table" "public" {}`
`resource "aws_route_table" "public_route_table" {}`
`resource "aws_route_table" "public_aws_route_table" {}`
שם משאב צריך להיקרא
this
אם אין שם תיאורי וכללי זמין, לחלופין, אם מודול המשאב יוצר משאב יחיד מסוג זה (לדוגמה, במודול AWS VPC קיים משאב יחיד מסוגaws_nat_gateway
ומשאבים מרובים שלaws_route_table
, לכן לaws_nat_gateway
להיקרא בשםthis
ו-aws_route_table
לכלול שמות תיאוריים יותר - כגוןprivate
,public
,database
).השתמשו תמיד בשמות עצם (יחיד) עבור שמות.
השתמש ב
-
בתוך ערכי ארגומנטים ובמקומות שבהם הערך ייחשף לבני אדם (לדוגמה, בתוך שם DNS של RDS).הארגומנטיים
count
/for_each
מומלץ שיבואו כארגומנטים ראשונים בתוך משאבים ויופרדו בשורה חדשה משאר ההגדרות.האגומנט
tags
מומלץ שיבוא אחרון, מיד אחריlifecycles
ושיפורד בשורה ריקה בין שאר המשאביםבעת שימוש בתנאים ב- argument
count
/for_each
עדיף להשתמש בערכים בוליאניים במקום להשתמשlength
או בביטויים אחרים.
דוגמאות לקוד של משאב
שימוש ב count
/ for_each
count
/ for_each
resource "aws_route_table" "public" {
count = 2
vpc_id = "vpc-12345678"
# ... remaining arguments omitted
}
resource "aws_route_table" "private" {
for_each = toset(["one", "two"])
vpc_id = "vpc-12345678"
# ... remaining arguments omitted
}
resource "aws_route_table" "public" {
vpc_id = "vpc-12345678"
count = 2
# ... remaining arguments omitted
}
מיקום של tags
tags
resource "aws_nat_gateway" "this" {
count = 2
allocation_id = "..."
subnet_id = "..."
tags = {
Name = "..."
}
depends_on = [aws_internet_gateway.this]
lifecycle {
create_before_destroy = true
}
}
resource "aws_nat_gateway" "this" {
count = 2
tags = "..."
depends_on = [aws_internet_gateway.this]
lifecycle {
create_before_destroy = true
}
allocation_id = "..."
subnet_id = "..."
}
תנאים ב count
count
resource "aws_nat_gateway" "that" { # Best
count = var.create_public_subnets ? 1 : 0
}
resource "aws_nat_gateway" "this" { # Good
count = length(var.public_subnets) > 0 ? 1 : 0
}
משתנים
אל תמציא מחדש את הגלגל במודולי המשאבים:
name
,description
, וdefault
עבור משתנים, כפי שמוגדר בסעיף "הפניה לארגומנט" עבור המשאב שאיתו אתה עובד.התמיכה באימות במשתנים מוגבלת למדי (לדוגמה, אין אפשרות לגשת למשתנים אחרים או לבצע בדיקות מידע). תכנן בהתאם לכך משום שבמקרים רבים תכונה זו אינה שימושית.
השתמשו בצורת שם עצם רבים כאשר סוג המשתנה הוא
list(...)
אוmap(...)
.סדרו את ה
keys
בבלוק משתנה כך:description
,type
,default
,validation
.כללו תמיד תיאור בכל המשתנים גם אם אתם סבורים שזה ברור מאליו (תזדקקו לו בעתיד).
העדפו שימוש בסוגים פשוטים (מספר, מחרוזת, רשימה(...), מפה(...),
any
) על-פני סוג ספציפי כגון אובייקט(), אלא אם כן עליכם לכלול אילוצים מחמירים על כלkey
.השתמש בסוגים ספציפיים כגון
map(map(string))
אם לכל רכיבי המפה יש סוג זהה (לדוגמה מחרוזת) או ניתן להמיר אותה אליה (לדוגמה, מספר ניתן להמרה למחרוזת).השתמשו בסוג
any
כדי לנטרל את אימות הסוג כאשר יש לתמוך בסוגים מרובים.הערך {} הוא לעתים מפה, אך לעתים אובייקט. השתמשו ב-
tomap(...)
כדי ליצור מפה כיוון שאין דרך ליצור אובייקט.
פלט
צרו פלט עקבי ומובן מחוץ לסקופ שלו (כאשר משתמש משתמש במודול, צריך להיות ברור איזה סוג ותכונה של הערך שהוא מחזיר).
שם הפלט צריך לתאר את המאפיין שהוא מכיל.
מבנה טוב לשם הפלט נראה כך
{name}_{type}_{attribute}
{name}
הוא שם משאב או מקור נתונים ללא קידומת ספק.{name}
שלaws_subnet
יהיהsubnet
, בשבילaws_vpc
זהvpc
.{type}
הוא סוג המשאב{attribute}
הוא תכונה המוחזרת על-ידי הפלט
אם הפלט מחזיר ערך בשימוש פונקצית אינטרפולציה ומשאבים מרובים,
{name}
ו{type}
צריכים להיות גנרים כמה שיות. דוגמאות.אם הפלט מחזיר ערך עם פונקציות אינטרפולציה ומשאבים מרובים, {name} ו- {type} צריכים להיות כלליים ככל האפשר (יש להשמיט קידומת זו).
אם הערך המוחזר הוא רשימה, עליו להיות לו שם עצם רבים.
כלול תמיד תיאור עבור כל התוצרים גם אם אתה סבור שזה ברור מאליו.
הימנע מהגדרת ארגומנט
sensitive
אלא אם אתה שולט באופן מלא בשימוש בפלט זה בכל המקומות בכל המודולים.העדיפו
try()
(זמין מאז terraform 0.13) על concat(...13)
דוגמאות קוד output
output
החזר לכל היותר מזהה אחד של קבוצת אבטחה:
output "security_group_id" {
description = "The ID of the security group"
value = try(aws_security_group.this[0].id, aws_security_group.name_prefix[0].id, "")
}
כאשר יש משאבים מרובים מאותו סוג, יש להשמיט this
בשם הפלט:
output "this_security_group_id" {
description = "The ID of the security group"
value = element(concat(coalescelist(aws_security_group.this.*.id, aws_security_group.web.*.id), [""]), 0)
}
השתמש בשם עצם רבים אם הערך המוחזר הוא רשימה
output "rds_cluster_instance_endpoints" {
description = "A list of all cluster instance endpoints"
value = aws_rds_cluster_instance.this.*.endpoint
}
Last updated